← 위협 인사이트 목록
경보2026년 6월 8일· BleepingComputer

Check Point links VPN zero-day attacks to Qilin ransomware gang


핵심 요약

Check Point 원격 접근 VPN 및 모바일 접근 배포 환경에서 치명적인 제로데이 취약점이 발견되었으며, Qilin 랜섬웨어 조직에 의해 악용된 사실이 확인되었습니다. 공격자들은 외부 원격 서비스(External Remote Services, T1133)의 취약점을 악용하여 초기 접근을 시도하고, 이를 통해 시스템에 침투하여 랜섬웨어 공격을 감행했을 것으로 추정됩니다. 이는 소프트웨어 취약점을 이용한 방어 회피(Exploitation for Defense Evasion, T1211) 전술에 해당합니다. IT 감사인은 조직 내 VPN 시스템의 최신 보안 패치 적용 여부를 즉시 점검하고, 제로데이 공격에 대비한 위협 탐지 및 대응 체계를 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치Check Point Remote Access VPN 및 Mobile Access 제품을 사용하는 모든 시스템에 대해 벤더사에서 제공하는 최신 보안 패치를 즉시 적용하고, 패치 적용 후 시스템의 정상 작동 여부를 철저히 검증할 것을 권고함.
  • 기술적 조치VPN 시스템에 대한 접근 제어 정책을 강화하고, 다단계 인증(MFA)을 필수적으로 적용하며, 불필요한 포트 및 서비스는 비활성화하여 공격 표면을 최소화할 것을 권고함.
  • 기술적 조치도입된 EDR, SIEM, XDR 솔루션의 탐지 및 대응 규칙을 제로데이 공격 및 랜섬웨어 공격 패턴과 연계하여 지속적으로 고도화하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
  • 관리적 조치제로데이 취약점 및 랜섬웨어와 같은 신규 위협에 대한 위협 인텔리전스 수집 채널을 강화하고, 이를 기반으로 조직의 위험 평가를 주기적으로 업데이트하며, 위험 관리 계획에 반영할 것을 권고함.
  • 관리적 조치임직원을 대상으로 VPN 사용 시 보안 수칙, 피싱 및 사회공학 공격에 대한 보안 인식 교육을 강화하고, 의심스러운 활동 발견 시 즉시 신고할 수 있는 절차를 명확히 안내할 것을 권고함.
  • 관리적 조치침해사고 발생 시 신속하게 대응할 수 있도록 침해사고 대응 계획(IRP)을 최신화하고, 정기적인 모의 훈련을 통해 대응 역량을 점검 및 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗